值得信赖的区块链资讯!
黑客Summer,盘点2022至今十大Crypto攻击事件
原文作者:Sabo
原文编译:0x9F、0×214,BlockBeats
2022 以来,加密行业黑客攻击事件频发。根据慢雾发布的一份报告显示,2022 年上半年,加密黑客攻击安全事件共计 187 起,损失高达近 20 亿美元。加密 KOL Sabo 在个人社交媒体平台上梳理了 2022 年至今十大 Crypto 黑客攻击事件,BlockBeats 对其整理翻译如下:
1. Crypto.com(1 月 17 日,3500 万美元)
一名黑客禁用了该加密交易平台的双重身份验证(2FA),导致客户资金损失共计 4,836 枚以太坊和 443 枚比特币。所有受影响客户最终都得到了全额损失补偿。
2. Qubit(1 月 27 日,8000 万美元)
黑客通过一个智能合约漏洞从 Qubit 的 QBridge 协议中窃取 206,809 枚 BNB,这些资产被盗时价值超过 8000 万美元。开发团队被迫解散,协议变更为由 DAO 进行管理。

3. Wormhole(2 月 2 日,3.25 亿美元)
Wormhole 事件中黑客利用 SOL-ETH 跨链桥上的智能合约,在未存入任何抵押品的情况下提取现金。损失的资金由加密风投 Jump Crypto 补足。
4. IRA FT(2 月 8 日,3700 万美元)
IRA Financial Trust 是一个以加密货币为重点的退休和养老金平台。黑客以某种方式掌握了「万能钥匙」后入侵 IRA。IRA 的客户账户由 Gemini 保管,IRA 就黑客攻击事件向 Gemini 提起诉讼,指控其涉嫌疏忽对客户的资产保护。
5. Cashio(3 月 22 日,5200 万美元)
黑客用无价值的抵押品「无限」铸造 Cashio 的 Stablecoin CASH。CASH 发生严重脱锚,至今未恢复。

6. Axie Infinity(3 月 28 日,6.25 亿美元)
Ronin 桥黑客事件是有史以来以法币计最大的加密黑客事件。黑客们控制了大部分的加密密钥。当一个 Axie 的开发者点击了一个假的 offer PDF 文件时,4/9 的验证节点密钥被盗。
7. Beanstalk(4 月 17 日,1.82 亿美元)
黑客使用「闪电贷」来接管 Stablecoin 的治理协议。资金在同一交易中不断被借入和偿还。黑客通过了一个向乌克兰捐赠资金的提案,并偷走了剩余的抵押品。
8. Fei Protocol(4 月 30 日,8000 万美元)
借贷协议代码中的一个 bug 允许黑客在贷款的同时收回贷款的抵押物。Fei DAO 替黑客偿还了这笔坏账。Stablecoin FEI 保持了 1 美元的锚定。
9. Harmony(6 月 23 日,1 亿美元)
臭名昭著的朝鲜黑客组织 Lazarus 掌握了 2/5 的安全密钥并拿来批准交易。资产从 Horizon 桥上被盗,这座跨链桥让资产能够在 Harmony 与以太坊和 BNB Chain 之前流动。
10. Nomad(8 月 1 日,1.9 亿美元)
Nomad 一个智能合约的更新使用户很容易进行欺骗交易,从 Nomad 桥上取钱。白帽黑客已经归还了价值 3330 万美元的资金。
反思
去年,我们面临的更多是社会工程攻击。但在 2022 年,我们转向了更多的代码漏洞和闪光贷款。攻击者不再依赖大量的人上当受骗,而是能够直接攻击 DeFi 协议。
没有一条链能够处理全球所有交易量。因此,尽管还没有到达大规模采用的时机,我们似乎正不可避免地走向多链未来。这解释了对跨链桥的需求,以及为什么我们需要保护它们。
2022 年最大的黑客攻击源自攻击者发现跨链桥和闪电贷协议的漏洞。未来,有必要对每一行代码进行智能合约审计,包括在启动前或任何时候改动代码。
2022 年也是迄今为止朝鲜黑客组织收获颇丰的一年。随着 Tornado Cash 制裁在加密行业开创先例,黑客们将会转向何处?下一个承受美国乃至全球监管机构怒火的又会是谁?
比推快讯
更多 >>- GiggleFund:12 月 1 日起,Binance 上每笔 Giggle 交易均会减少代币供应
- 英国央行副行长:美英在稳定币监管上保持同步非常重要
- 美联储理事米兰:基于市场的核心 PCE 更接近 2%
- Balancer 发布漏洞攻击事件报告:系批量兑换交易四舍五入逻辑错误被利用
- ZOAI 宣布推出 ZOAI PRO 2,平台代币 $ZOAI 将于 BSC 同步上线
- 美联储理事米兰:认为继续降息仍然是合理的
- 米兰:预计未来将出现更多投资需求
- 美联储理事米兰:ADP 数据是个令人欣喜的意外,美国政府停摆前的就业市场趋势似乎依然存在
- 某用户因签署恶意“permit”签名损失 30.4 万美元 aBasUSDC
- World Liberty Financial 宣布收购 USD1 代币作为战略储备,推进 Solana 生态建设
- WLFI:已建仓 Meme 币 1 作为战略储备
- 花旗银行:加密货币疲软源于 ETF 资金流入放缓和风险偏好减弱
- Galaxy 研究主管:将对比特币年底价格的预测目标下调至 12 万美元
- RedStone 推出 HyperStone 预言机,为 Hyperliquid 上无许可市场提供支持
- 美国最高法院正式开始听取有关特朗普关税的论点
- Solana 基础设施初创公司 Harmonic 完成 600 万美元种子轮融资,Paradigm 领投
- Monad 将于 11 月 24 日 TGE
- 某疑似属于 Flowdesk 的地址从币安提取 400 万枚 ENA
- Lido 与 Chainlink 达成合作,将 CCIP 作为 wstETH 跨链基础设施
- 灰度宣布免收 Solana ETF 管理费,直至基金资产管理规模达 10 亿美元
- 美股开盘加密板块普涨,BitMine 上涨 3.32%
- Dinari 利用 Chainlink 将 S&P DJI 即将推出的加密市场指数代币化
- WisdomTree 与 Chainlink 合作,将代币化私募信贷基金 CRDT 的净值数据上链
- 过去 4 小时全网爆仓超 5000 万美元,主爆空单
- Stable:预存款活动第二阶段将于明日 22 时开启,上限 5 亿美元
- Solana Company 启动 1 亿美元股票回购计划
- OFA Group 完成 5000 万美元 PIPE 融资,Greentree 等领投
- Ripple 完成 5 亿美元融资,Galaxy Digital 等领投
- 数字资产风投 CMT Digital 旗下基金完成 1.36 亿美元募资
- 某新建钱包向 HyperLiquid 存入 249.8 万枚 USDC 后做多 BTC、PUMP 和 FARTCOIN
- Ripple 获 5 亿美元投资,Fortress 和 Citadel Securities 领投
- 今日美国比特币 ETF 净流出 5057 枚 BTC,以太坊 ETF 净流出 12408 枚 ETH
- 特朗普:呼吁结束政府停摆,称美股创新高只是开始
- 哈萨克斯坦央行考虑用黄金和外汇储备购买加密货币
- “麻吉大哥”加仓 ETH 多单,当前持仓价值约 405 万美元
- 美国将季度再融资规模设定为 1250 亿美元
- “扛单巨鲸”再次加仓 259.83 枚 ETH,最新持仓 7692.77 枚 ETH
- 美国总统特朗普:股市将再创新高
- YZi Labs 宣布 Haley Huang 与 Ricky Wang 加入团队
- 美股上市公司 Streamex 完成 2500 万美元首期可转换债券融资以推进代币化黄金计划
- 美国 10 月 ADP 就业人数 4.2 万人,预期 2.8 万人
- 美联储 12 月降息 25 个基点概率为 70.1%,维持利率不变概率 29.9%
- Tether 与越南岘港市签署谅解备忘录,推进区块链驱动的数字治理和基础设施建设
- Circle 公布最新一批资助获得者名单,13 支项目团队入选
- 摩根士丹利 CEO:并未看到信贷周期出现任何裂痕
- 美国银行盘前股价下跌 1.9%
- 分析师:十月“烂尾”令比特币处于关键转折点
- 数据:过去 24h Binance 净流入 7.96 亿 USDT
- 日本上市公司 Remixpoint 增持 29.46 枚比特币,总持仓达 1,411.29 BTC
- 彭博社:长期持币者过去一个月抛售逾 450 亿美元 BTC,市场遭重挫
比推专栏
更多 >>观点
比推热门文章
- 美联储理事米兰:基于市场的核心 PCE 更接近 2%
- Balancer 发布漏洞攻击事件报告:系批量兑换交易四舍五入逻辑错误被利用
- ZOAI 宣布推出 ZOAI PRO 2,平台代币 $ZOAI 将于 BSC 同步上线
- 美联储理事米兰:认为继续降息仍然是合理的
- 米兰:预计未来将出现更多投资需求
- 美联储理事米兰:ADP 数据是个令人欣喜的意外,美国政府停摆前的就业市场趋势似乎依然存在
- 某用户因签署恶意“permit”签名损失 30.4 万美元 aBasUSDC
- World Liberty Financial 宣布收购 USD1 代币作为战略储备,推进 Solana 生态建设
- WLFI:已建仓 Meme 币 1 作为战略储备
- 熊市真来了吗?
比推 APP



